Sign-in risk and user risk conditions should be configured in separate Conditional Access policies
Prečo je to dôležité
Kombinovanie podmienok rizika prihlásenia a rizika používateľa v jednej politike Conditional Access vytvára bezpečnostné slepé miesto. Správcovia IT strácajú granularitu kontroly nad reakciami založenými na riziku, čo môže viesť k nesprávnemu uplatneniu ochrany pre vysoko rizikové prihlásenia oproti kompromitovaným používateľským účtom. Táto chybná konfigurácia môže spôsobiť buď príliš benevolentný prístup pre nebezpečné scenáre, alebo zbytočné obmedzenia pre legitímnych používateľov.
Čo Aether365 kontroluje
Táto kontrola overuje, či vaše politiky Conditional Access nekonfigurujú podmienky rizika prihlásenia aj rizika používateľa v tej istej politike. Zobrazuje sa na paneli Aether365 v kategórii kontrol microsoft-365.